Integritetspolicy Senast uppdaterad: 2018-05-23 På Louis De Geer konsert & kongress i Norrköping AB värnar vi om din personliga integritet och eftersträvar alltid en hög nivå av dataskydd (till exempel skulle vi aldrig sälja dina personuppgiftertill ett annat företag). Denna integritetspolicy förklarar hur vi samlar in och använder din personliga information. Den beskriver också vilka rättigheter du har och hur du kan använda dem. Integritetspolicyn och rutinerna som beskrivs här följer dataskyddsförordningen (GDPR). Mer information om förordningen finns på Datainspektionens hemsida: https://www.datainspektionen.se Vi tycker att det är viktigt att du tar del av och förstår integritetspolicyn. Vår förhoppning är att du ska känna dig trygg med vår behandling av dina personuppgifter. Du är alltid välkommen att kontakta oss vid eventuella frågor. 1 (7)
Innehåll Vad är en personuppgift och vad är behandling av personuppgifter?... 3 Vem är ansvarig för de personuppgifter vi behandlar?... 3 Om förändringar i integritetspolicyn... 3 Vilka personuppgifter samlar vi in om dig och i vilket syfte?... 3 När du blir kund hos oss... 3 När du deltar i ett evenemang eller ett event.... 4 När vi använder dina personuppgifter för att utvärdera vårt arbete... 4 Från vilka källor hämtar vi dina personuppgifter?... 4 Vilka kan vi komma att dela dina personuppgifter med?... 5 Var behandlar vi dina personuppgifter?... 5 Hur länge sparar vi dina personuppgifter?... 5 Vad har du för rättigheter som registrerad?... 5 Rätt till tillgång (registerutdrag)... 5 Rätt till rättelse... 5 Rätt till radering... 6 Rätt till begränsning... 6 Rätt att göra invändningar mot viss typ av behandling... 6 Rätt till dataportabilitet... 6 Hur skyddas dina personuppgifter?... 7 Vad innebär det att Datainspektionen är tillsynsmyndighet?... 7 2 (7)
Vad är en personuppgift och vad är behandling av personuppgifter? Personuppgifter är all slags information som direkt eller indirekt kan hänföras till en fysisk person somär i livet. Till exempel kan bilder och ljudupptagningar som behandlas i en dator vara personuppgifter även ominga namn nämns. Krypterade uppgifter och olika slags elektroniska identiteter (exempelvis IP-nummer) är personuppgifter om de kan kopplas till fysiska personer. Behandling av personuppgifter är allt som sker med personuppgifterna. Varje åtgärd som vidtas medpersonuppgifter utgör en behandling, oberoende av om den utförs automatiserat eller ej. Exempelpå vanliga behandlingar är insamling, registrering, organisering, strukturering, lagring, bearbetning,överföring och radering. Vem är ansvarig för de personuppgifter vi behandlar? Personuppgiftsansvarig kallas den som bestämmer varför och hur personuppgifter ska behandlas. En personuppgiftsansvarig kan till exempel vara en kommun, myndighet, organisation eller ett företag. Louis De Geer konsert & kongress i Norrköping ABansvarar för de personuppgifter vi lagrar. Organisationsnummer:556486-3198. Adress: Dalsgatan 15. 602 32 NORRKÖPING. Om du har frågor om dina personuppgifter kan du kontakta oss via:gdpr.louisdegeer@norrkoping.se Om förändringar i integritetspolicyn Vi kan komma att göra ändringar i vår integritetspolicy. Den senaste versionen av policyn finns alltid på vår webbplats https://www.louisdegeer.se Vid uppdateringar som är av avgörande betydelse för vår behandling av personuppgifter (exempelvis ändring av angivna ändamål eller kategorier av personuppgifter), eller som kan vara av avgörande betydelse för dig, får du information via e-posti god tid innan uppdateringarna börjar gälla. Dåförklarar vi även innebörden av uppdateringarna och hur de kan påverka dig. Vilka personuppgifter samlar vi in om dig och i vilket syfte? När du blir kund hos oss Vi lagrar vissa av dina personuppgifter i vårt kundregister för attkunna kommunicera med dig och administrera dina uppgifter. Insamlingen av dina personuppgifter krävs också för att vi ska kunna fullgöra våra åtaganden när du bokar en lokal eller går på ett event som vi anordnar. När du blir kund hos oss måste vi kunna hantera din bokning och betalning.vi registrerar din bokning i vårt kundsystem, och registrerar faktureringsuppgifterna i vårt bokföringssystem. Vi behöver din e-postadress för att du ska kunna få bokningsbekräftelser samt övrig information kring bokningen. De personuppgifter vi lagrar är: Namn. Kontaktuppgifter (till exempel adress, e-post och telefonnummer). Din kommunikation med oss. Uppgift om dina bokningar. Övriga ekonomiska uppgifter. De behandlingar som utförs är: Registrering och identifiering för att hantera dig som kund. Insamling av e-postadresser för att skicka ut nyhetsbrev, samt ge dig information om kommande event eller annan information. Fakturerings- och betalningsinformation. Önskemål om kost eller annan information som du själv anger. 3 (7)
Behandlingen av dina personuppgifter är nödvändig för att tillgodose vårt och ditt intresse av att hantera dig som kund hos oss.detta så kallade berättigade intresse tillsammans med det ingångna avtalet utgör en rättslig grund för oss att spara dina personuppgifter. Vi har gjort bedömningen att detta berättigade intresse i dessa fall väger tyngre än skyddet för din personliga integritet. När du blir kund får du också information om hur vi behandlar dina personuppgifter. För kunder sparas uppgifterna i 24 månader. I fakturasystemet sparas de enligt bokföringslagen. Om du har angett önskemål om särskild kost eller annan extra information, sparas det inte på annat ställe än i själva bokningen. När du deltar i ett evenemang eller ett event. I den anmälan eventet informerar vi om att vi ibland tar bilder eller filmar på våra event. Om du inte vill vara med på bilder eller filmerkontaktar du oss innan eventet och meddelar detta. Du behöver också säga till fotografen på eventet att du inte vill medverka på bilder/filmer så att du går att identifiera. Om du i efterhand upptäcker att du finns med på bilder/filmer som publicerats på vår hemsida eller sociala medier, har du rätt att få dessa borttagna. Kontakta oss i så fall så ordnar vi det. Rättslig grund för bilderna/filmerna är berättigat intresse. Du har trots detta rätt att begära att vi inte ska publicera bilder på dig. När vi använder dina personuppgifter för att utvärdera vårt arbete Vi analyserar och utvärderar löpande vårt arbete i syfte att utveckla och förbättra våra tjänster och system. För oss är det viktigt du som kund får vara med att påverka vårt utbud. Vi kan till exempel skicka ut en enkät för att samla in våra kunders åsikter och önskemål. Vi analyserar också ibland de uppgifter vi redan har om dig för att kunna anpassa vårt utbud av evenemang. Baserat på de uppgifter vi samlar in (till exempel befattning, region och bokningshistorik) gör vi en analys som kan resultera i att du sorteras in i en grupp (kundsegment), men analysen görs aldrig på individnivå. Insikterna från analysen ligger till grund för vilka tjänster som erbjuds. De personuppgifter vi lagrar är: Befattning. Organisationstyp. Postadress. Korrespondens och feedback avseende våra tjänster. Bokningshistorik. Information om hur du fått vetskap om evenemang. Behandlingen är nödvändig för att tillgodose vårt och våra kunders berättigade intresse av att utvärdera, utveckla och förbättra våra tjänster och system. Vi har gjort bedömningen att detta berättigade intresse i dessa fall väger tyngre än skyddet för din personliga integritet. Vi sparar dina uppgifter i 24 månader fråninsamling och analys. Från vilka källor hämtar vi dina personuppgifter? De uppgifter vi har om dig är enbart de du själv lämnat till oss eller som vi samlat in från dig utifrån dina registreringar.vi hämtar inga uppgifter om dig från tredje part. När du skickar e-post till osshanterar vi innehållet enligt vår e-postpolicy. Policyn säger att: Om vi tar emot e-post med personuppgifter som ska sparas för vi över dem till lämpligt system och raderar sedan meddelandet. Om meddelandet innehåller känsliga personuppgifter, till exempel uppgifter om hälsa, religiös åskådning eller politiska åsikter, tas det omedelbart bort och inget av det sparas. 4 (7)
Om du kontaktar oss spontant via e-post och du inte redan finns i vårt register, frågar vi dig om du samtycker till att vi sparar dina uppgifter. Vilka kan vi komma att dela dina personuppgifter med? I de fall det är nödvändigtdelar vidina personuppgifter med företag som på ett eller annat sätt är underleverantörer till oss. Dessa underleverantörer kallas för personuppgiftsbiträden. Ett personuppgiftsbiträdeär ett företag som behandlar information för vår räkning och enligt våra instruktioner. Vihar personuppgiftsbiträden som hjälper oss med: IT-tjänster (företag som hanterar nödvändig drift, teknisk support och underhåll av våra IT-lösningar). Betallösningar (kortinlösande företag, banker och andra betaltjänstleverantörer). Biljettförsäljning och förtäring samband med event. När dina personuppgifter delas med personuppgiftsbiträden sker det endast för de ändamål vi har angivit. Vi kontrollerar alla personuppgiftsbiträdenför att säkerställa att de kan lämna tillräckliga garantier för säkerhet ochsekretess för personuppgifter. Vi har skriftliga avtal med alla personuppgiftsbiträden där de garanterar säkerheten för de personuppgifter som behandlas och åtar sig att följa våra säkerhetskravsamt begränsningar och krav som gäller internationell överföring av personuppgifter. Vi förmedlar aldrig dina personuppgifter till någon tredje part. Var behandlar vi dina personuppgifter? Vi strävar alltid efter att dina personuppgifterska behandlas inom Sverige. Går inte det, väljer vi så långt det är möjligt liknande lösningar inom EU. Om du vill få enkopia av de skyddsåtgärder som har vidtagits eller information om var dessa har gjorts tillgängliga ärdu välkommen att kontakta oss. Hur länge sparar vi dina personuppgifter? Vi sparar aldrig dina personuppgifter längre än vad som är nödvändigt.se mer om de specifika lagringsperioderna under respektive rubrik ovan. Vad har du för rättigheter som registrerad? All information om dina rättigheter finns på Datainspektionens hemsida: https://www.datainspektionen.se Rätt till tillgång (registerutdrag) Vi är alltid öppna och transparenta med hur vi behandlar dinapersonuppgifter. Vill du veta mer om vilka personuppgifter vi behandlar om just digfår du gärna kontakta oss för att få tillgång till dina uppgifter.informationen lämnas ut i form av ett registerutdrag medbeskrivning av ändamål, kategorier av personuppgifter, lagringsperioder ochinformation om varifrån informationen har samlats in. När du begär att få tillgång till dina personuppgifter kan vi komma att fråga om ytterligare uppgifter föratt säkerställa en effektiv hantering av din begäran och att informationen lämnas till rätt person. Rätt till rättelse Du kan begära att dina personuppgifter rättas ifall uppgifterna är felaktiga. Inomramen för det angivna ändamålet har du också rätt att komplettera eventuellt ofullständigapersonuppgifter. 5 (7)
Rätt till radering Du kan begära radering av personuppgifter vi behandlar om dig ifall: Uppgifterna inte längre är nödvändiga för de ändamål för vilka de har samlats in eller behandlats. Du invänder mot en intresseavvägning vi har gjort baserat på berättigat intresse och ditt skäl förinvändning väger tyngre än vårt berättigade intresse. Du invänder mot att dina personuppgifter används för direktmarknadsföringsändamål. Personuppgifterna behandlas på ett olagligt sätt. Tänk på att vi kan ha rätt att neka din begäran ifall det finns legala skyldigheter som hindrar oss frånatt omedelbart radera vissa personuppgifter. Dessa skyldigheter kommer från bokförings- ochskattelagstiftning. Rätt till begränsning Du har rätt att begära att vår behandling av dina personuppgifter begränsas. En begränsning kan göras av flera anledningar. Omdu bestrider att personuppgifterna vi behandlar är korrekta kan du begära en begränsad behandlingunder den tid vi arbetar med att kontrollera huruvida personuppgifterna är korrekta. Om du bestrider att vi raderar dina uppgifter. Det kan till exempel bero på att du behöver uppgifterna vi har om dig för att kunna fastställa, göra gällande eller försvara rättsliga anspråk. I dessa fall kan du begära begränsad behandling av uppgifterna hos oss. Om du har invänt mot en intresseavvägning av berättigat intresse som vi har gjort som rättslig grund förett ändamål. Då kan du begära begränsad behandling under den tid vi arbetar med att kontrollera huruvidavåra berättigade intressen väger tyngre än dina intressen av att få uppgifterna raderade. Om behandlingen har begränsats enligt någon av situationerna ovan får vi bara, utöver själva lagringen,behandla uppgifterna för att fastställa, göra gällande eller försvara rättsliga anspråk, för att skyddanågon annans rättigheter eller ifall du har lämnat ditt samtycke. Rätt att göra invändningar mot viss typ av behandling Du har alltid rätt att tacka nej till direktmarknadsföringoch att invända mot all behandling av personuppgifter som bygger på en intresseavvägning.en invändning kan göras utifrån två grunder: Intresseavvägning: i de fall vi använder en intresseavvägning som rättslig grund för ett ändamål har dumöjlighet att invända mot behandlingen. För att kunna fortsätta behandla dina personuppgifter efteren sådan invändning behöver vi kunna visa ett tvingande berättigat skäl för den aktuella behandlingensom väger tyngre än dina intressen, rättigheter eller friheter. I annat fall får vi bara behandla uppgifternaför att fastställa, utöva eller försvara rättsliga anspråk. Direktmarknadsföring: du harmöjlighet att invända mot att dina personuppgifter behandlas för direktmarknadsföring. Invändningenomfattar även de analyser av personuppgifter (så kalladprofilering) som utförs för direktmarknadsföringsändamål.med direktmarknadsföring avses alla typer av uppsökande marknadsföringsåtgärder, till exempelvia post, e-post och sms. Om du invänder mot direktmarknadsföring kommer vi att upphöra med behandlingen av dina personuppgifterför det ändamålet och upphöra med alla typer av direktmarknadsföringsåtgärder. Rätt till dataportabilitet Du har i vissa fall rätt att få ut och använda dina personuppgifter på annat håll, till exempel i en annan medlemsorganisation eller kundregister. Vi är då skyldiga att underlätta en sådan överflyttning av personuppgifter. För närvarande är det inte möjligt att göra denna överföring på ett automatiserat och maskinläsbart sätt. 6 (7)
Hur skyddas dina personuppgifter? Vi använder IT-system för att skydda sekretessen, integriteten och tillgången till dina personuppgifter. Vihar vidtagit särskilda säkerhetsåtgärder för att skydda dina personuppgifter mot olovlig eller obehörigbehandling (såsom olovlig tillgång, förlust, förstörelse eller skada). Endast de personer som faktiskt behöverbehandla dina personuppgifter för att vi ska kunna uppfylla våra angivna ändamål har tillgång till dem. Vad innebär det att Datainspektionen är tillsynsmyndighet? Datainspektionen är ansvarig för att övervaka tillämpningen av lagstiftningen. Den som anser attett företag hanterar personuppgifter på ett felaktigt sätt kan lämna in ett klagomål till Datainspektionen. Om en personuppgiftsincident uppkommer är vi skyldiga att anmäla det till Datainspektionen. En incident är en händelse som leder till oavsiktlig eller olaglig förstöring, förlust eller ändring av dina personuppgifter. Det kan också vara fråga om en personuppgiftsincident ifall händelsen leder till obehörigt röjande av eller obehörig åtkomst till de behandlade personuppgifterna. Incidenten ska anmälas till Datainspektionen inom 72 timmar från det den upptäcktes. 7 (7)